¿Cómo decirle a JohnTheRipper que resuelva una contraseña usando múltiples hashes?

0

Tengo 6 archivos comprimidos en formato 7zip. Tienen la misma contraseña. Yo uso el script perl 7z2john para generar un hash para cada uno de los archivos.

Intento combinar los hashes en un archivo hashes, luego lo paso a john . ¿Es posible decirle a john los hashes que representan la misma contraseña?

$ ./JohnTheRipper/run/john combined.hashes --session=COMBINED
Warning: detected hash type "7z", but the string is also recognized as "7z-opencl"
Use the "--format=7z-opencl" option to force loading these as that type instead
Using default input encoding: UTF-8
Loaded 6 password hashes with 6 different salts (7z, 7-Zip [SHA256 256/256 AVX2 8x AES])
Cost 1 (iteration count) is 524288 for all loaded hashes
Loaded hashes with cost 2 (padding size) varying from 0 to 8
Loaded hashes with cost 3 (compression type) varying from 0 to 1
Will run 8 OpenMP threads
Press 'q' or Ctrl-C to abort, almost any other key for status

Espero que la contraseña se pueda resolver más fácilmente que solo 1 hash (¿o es solo mi imaginación?)

Intenté resolver la contraseña con 1 hash, pero john pasó más de 120 días para descifrar, aún sin suerte.

    
pregunta Raptor 04.12.2018 - 05:21
fuente

1 respuesta

1

No es posible combinar múltiples hashes para acelerar un ataque de fuerza bruta. En su caso, los hash parecen usar el mismo algoritmo, lo que significa que no importa qué hash intente descifrar.

    
respondido por el Sjoerd 04.12.2018 - 08:53
fuente

Lea otras preguntas en las etiquetas